W module Mendix SAML wykryto podatność typu reflected cross-site scripting (XSS), sklasyfikowaną jako krytyczna (CVSS 9.3). Atakujący może wyłudzić poufne informacje od użytkowników, nakłaniając ich do kliknięcia spreparowanego odnośnika.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in Mendix SAML (Mendix 8 compatible) (All versions >= V2.3.0 < V2.3.4), Mendix SAML (Mendix 9 compatible, New Track) (All versions >= V3.3.0 < V3.3.9), Mendix SAML (Mendix 9 compatible, Upgrade Track) (All versions >= V3.3.0 < V3.3.8). The affected module is vulnerable to reflected cross-site scripting (XSS) attacks. This could allow an attacker to extract sensitive information by tricking users into accessing a malicious link.
Podatność polega na niewystarczającym oczyszczaniu danych wejściowych przez moduł SAML przed ich zwróceniem w odpowiedzi HTTP (reflected XSS). Atakujący tworzy złośliwy adres URL zawierający osadzony skrypt, który jest wykonywany w przeglądarce ofiary w momencie odwiedzenia tego odnośnika. Ponieważ skrypt działa w kontekście zaufanej aplikacji, może uzyskać dostęp do sesji użytkownika lub innych wrażliwych danych dostępnych w przeglądarce.
Atakujący może wykraść poufne informacje — w tym dane sesji, tokeny uwierzytelniające lub inne dane dostępne w kontekście przeglądarki ofiary. Atak nie wymaga posiadania konta w aplikacji, lecz wymaga interakcji użytkownika (kliknięcia złośliwego odnośnika).
Należy zaktualizować moduł Mendix SAML do wersji co najmniej: V2.3.4 (dla Mendix 8), V3.3.9 (dla Mendix 9 New Track) lub V3.3.8 (dla Mendix 9 Upgrade Track). Szczegóły dostępne w biuletynie Siemens ProductCERT SSA-496604.
Mendix SAML (zgodny z Mendix 8): wersje >= V2.3.0 i < V2.3.4; Mendix SAML (zgodny z Mendix 9, New Track): wersje >= V3.3.0 i < V3.3.9; Mendix SAML (zgodny z Mendix 9, Upgrade Track): wersje >= V3.3.0 i < V3.3.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:NMendix Saml
APPMendix2.3.0 – 2.3.4 (bez)3.3.0 – 3.3.9 (bez)
Powiązane podatności
Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML
Mendix SAML – pominięcie uwierzytelnienia przez niewystarczającą weryfikację asercji SAML
Mendix SAML — niekompletna ochrona przed atakiem replay (CVE-2022-44457)
Mendix SAML — pominięcie uwierzytelnienia przez replay attack
A vulnerability has been identified in Mendix SAML Module (Mendix 7 compatible) (All versions < V1.16.6), Mend...